巴菲特、歐巴馬等眾多精英推特帳號被劫持,與內部員工被攻擊有關

2020-12-09 InfoQ技術實驗室

諸多知名人士推特被攻擊,黑客已獲得 12 個比特幣

周三晚上,比爾·蓋茨、埃隆·馬斯克、蘋果以及 Uber 等眾多知名 Twitter 帳戶同一時間遭到劫持,目的在於推動一輪加密貨幣騙局。這些被劫持的帳戶開始發出一篇篇推文,內容都在宣傳某預付款加密貨幣騙局,承諾只要向某個特定錢包發送比特幣,就能得到雙倍的回報。

Tenable 公司高級研究工程師 Satnam Narang 表示,「這絕對是史無前例的現象。我們從未見過有這麼多 Twitter 帳戶被同時劫持。」

Twitter 方面也發布推文承認了此次大規模帳戶劫持,並表示:「我們已經意識到此次安全事件對眾多 Twitter 帳戶造成了影響。我們正在調查並採取措施進行修復,並將第一時間向大家更新後續情況。」

根據 Narang 的介紹,此次攻擊從下午 3 點(東部標準時間)開始,首批目標帳戶包括 bitcoin、ripple、 coindesk、 coinbase 以及 binance 這些加密領域知名交易所和媒體。這些被劫持的帳戶同樣發送了欺騙推文,如:「我們已經與 CryptoForHealth 合作,將向社區返還 5000 比特幣獎勵。」敦促粉絲訪問 CryptoFOrHealth 網站,隨附的連結則指向某比特幣錢包地址。

幾個小時後,該網站即被關閉。但不久後,一系列官方認證 Twitter 帳戶也開始發出類似的消息。比爾·蓋茨的 Twitter 帳戶發布推文稱,「人們希望我能出來說兩句,現在是時候了。在接下來的 30 分鐘內,所有向我錢包地址發出的比特幣支付都將得到加倍返還。」

黑客劫持比爾蓋茨 Twitter

其他遭到劫持的知名 Twitter 帳戶包括:喬·拜登、金·卡戴珊、維茲·卡利法、沃倫·巴菲特、傑夫·貝索斯、巴拉克·歐巴馬以及邁克·布隆伯格等。

為了解決此問題,Twitter 暫停了經過驗證的帳戶發布推文和重置密碼的功能。大約三個小時後, Twitter CEO 傑克·多爾西(Jack Dorsey)表示,他對該違反行為感到「可怕」,並承諾進行全面調查。

數字貨幣交易所 Coinbase 也在努力阻止用戶向該比特幣地址付款,減少用戶損失。但在美國東部時間下午 6 點後,詐騙者創建了一個新的比特幣地址,並從 Square 的 Cash App 的 Twitter 帳戶發布了推文。

Coinbase 推文

Narang 表示,「由於這些推文是由認證帳戶所發布,因此用戶確實有可能信任 CryptoForHealth 網站或者其中提到的比特幣錢包地址。」

據彭博社消息,截至當天下午 4:45,該錢包地址已經收到 12 個比特幣,價值約 11 萬美元。

據加密貨幣追蹤公司 Chainalysis 表示,今晨的推特黑客事件中被騙取的比特幣已經「在移動」。與此次攻擊相關的四個錢包中,最主要的一個地址從 375 筆交易中獲得了 12 萬美元的比特幣;另一個地址從 100 筆交易中獲得了 6700 美元的比特幣;一個 XRP 錢包什麼也沒收到。目前為止,一個尚無關聯的錢包總共收到了 5 枚比特幣(46055 美元)。

Chainalysis 發言人 Maddie Kennedy 表示:一個向騙子發送了 4 萬美元比特幣的日本錢包似乎是這次事件的最大受害者。此外,目前尚未有 BTC 兌現為法幣。

與內部員工不慎被攻擊有關

KnowBe4 安全感知布道師 James McQuiggan 表示,此次針對 Twitter 的攻擊可能與第三方訪問系統有關,黑客也正是藉此實現了帳戶劫持。

「幾年之前曾經發生過類似的事件,其中部分帳戶似乎被盜,而根源正在於第三方訪問系統。此次情況有很大可能也屬於同樣的情況。」McQuiggan 指出。

他還提到,後續情況同樣值得警惕。「現在我們擔憂網絡罪犯能夠使用這些帳戶甚至入侵 Twitter 員工的帳戶,這意味著他們甚至能夠訪問 Twitter 的後端管理系統。」

今年早些時候,NFL 多支球隊的 Twitter 帳戶就曾遭到黑客攻擊。自稱白帽黑客團體的 OurMine Security 組織宣稱對此事負責,希望利用此次事件宣傳自己的網絡安全服務。

針對此次事件,OurMine Security 在一封採訪郵件中寫道,「這次 Twitter 上發生的問題顯然屬於安全漏洞。利用這項漏洞,攻擊者即使得不到帳戶的完全訪問權、也至少可以發送推文。我們發現 Twitter 已經鎖定了所有被黑客入侵的帳戶,攻擊者無法繼續登錄帳戶或者使用第三方應用發布推文。儘管如此,此前安全漏洞的客觀存在並沒有受到影響。我們已經就 Twitter 的安全問題多次發出警告,之前也曾在該平臺上報告過大量類似的漏洞。」

截至本周三晚,關於這輪大規模收割 Twitter 帳戶的細節線索仍未披露。國家網絡安全聯盟執行董事 Kelvin Coleman 表示,從規模及影響範圍來看,此次帳戶劫持很可能與員工憑證洩露有關。

他總結道,此次攻擊很可能是由於某位 Twitter 員工不慎被網上欺詐攻擊所影響,並導致惡意攻擊者或組織通過 Twitter 內部廣泛訪問這些帳戶。其他平臺應該將此次事件視為重要的學習經驗,保證之後不會再發生同樣嚴重的違規事件。

而 Twitter 隨後發布的聲明也證實了這一點。Twitter 官方稱,監測到協同的社會工程攻擊。攻擊者成功地攻擊了一些能夠訪問內部系統和工具的員工。他們利用這個權限控制了許多高度可見(包括已驗證)的帳戶,並代表他們發布推文。

Twitter 表示,正在調查攻擊者可能進行過哪些惡意活動,或者可能訪問過哪些信息,目前已採取重大措施來限制訪問內部系統和工具,調查還在進行中。

此外,美國參議員喬什·霍利 (Josh Hawley) 在周三晚間致信 Twitter CEO Jack Dorsey,要求其提供有關此次事件的更多信息,包括黑客的攻擊方式、有多少用戶信息遭到洩露,以及黑客的這次攻擊是否影響了美國總統唐納·川普(Donald Trump)的帳戶等。同時,呼籲 Twitter 立即採取措施保障服務安全,並聯繫美國聯邦調查局 (FBI) 和美國司法部尋求合作。

「如你所知,數以百萬計的用戶不僅依靠你們的服務公開發布推文,還通過你們的私信服務進行私下通信。一次對你們系統伺服器的成功攻擊代表著你們用戶的隱私和數據安全全都面臨威脅「,霍利寫道。

截至本文發出,Jack 對此還未作出回應。

參考閱讀:

https://threatpost.com/twitter-elite-accounts-are-hijacked-in-unprecedented-cryptocurrency-scam/157463/

相關焦點

  • 比爾·蓋茨歐巴馬中招!推特遭黑客攻擊,詐騙金額已達12萬美元
    猛獁新聞·東方今報記者狄曉晶■見習記者 孫凱傑 /文圖 視頻 孫凱傑/剪輯7月16日,知名社交媒體推特遭到黑客攻擊,疑似為推廣比特幣騙局。(社交媒體推特的LOGO)前美國總統歐巴馬、世界首富傑夫·貝佐斯、微軟創始人比爾·蓋茨、歌手坎耶·韋斯特、維茲·卡利法以及蘋果優步公司等眾多名人官方帳號被攻擊。其手段是發文引誘用戶向一個統一的比特幣帳戶匯款,承諾若干時間內可以雙倍返還。
  • 黑客自爆:推特大規模黑客攻擊事件背後內幕
    編者按:幾天之前,推特遭遇了一次重大黑客攻擊事件,許多政客、科技大佬及明星的推特帳號上都出現了要求粉絲轉帳比特幣的詐騙推文。在有關調查還沒有頭緒之前,這次黑客事件背後的黑客跟《紐約時報》透露了這次攻擊事件背後的內幕。
  • 歐巴馬開官方臉書帳號:粉絲眾多 好友為零
    美國總統歐巴馬在社交網站「臉書」(Facebook)開設的官方帳號9日正式啟用,數小時內即獲得4500萬個「喜歡」。不過,與他在微博客網站「推特」開設的官方帳戶一樣,網民只能點讚,當粉絲,不能加歐巴馬為好友。
  • 推特最大規模黑客入侵的主犯曝光!居然是個17歲小混混??
    這場將歐巴馬,拜登,埃隆·馬斯克,比爾·蓋茨,侃爺等各路名人的推特成功黑掉,發出「給我打比特幣,打1000返回2000」詐騙信息的大案,最終被證明是幾個少年,為了證明自己的實力,倒賣推特帳號賺錢而上演的一場「賣家秀」。這兩天又傳來了新的消息,「推特被黑案」的主犯已被逮捕,竟然是佛羅裡達州的一名17歲高中生,Graham Ivan Clark。
  • 中國駐美大使館推特帳號被黑客攻擊
    (原標題:中國駐美大使館推特帳號被黑客攻擊) 【環球網報導
  • 歐巴馬、馬斯克多名推特大V被黑,蘋果官方首推竟也有假?
    據外媒報導,美國當地時間15日,全球類似中國微博的社交平臺Twitter(推特)突然遭遇一起史上最嚴重、影響範圍最大的黑客攻擊。這導致大量大V帳號被黑,包括美國前總統歐巴馬、SpaceX創建者馬斯克、前副總統拜登等個人帳號,以及蘋果、Uber等科技公司官網帳號……從前任國家元首到全球巨頭公司幾乎都遭受到攻擊,致使推特採用史無前例最「笨」的方式——限制已認證的帳戶發送推文,來暫緩這場突發的網絡安全危機。
  • 臉書和推特,終於把川普的帳號禁言,甚至永久停用
    今天,臉書的執行長馬克·扎克伯格發布了一個帖子,宣布他終於做出了眾多臉書員工、社交媒體用戶、公民和立法者長久以來懇求的決定:唐納·川普總統,現在正式被無限期禁止在臉書平臺上使用自己的帳號。因此,我們將無限期延長對他的Facebook和Instagram帳號的封鎖,至少在未來兩周內,直到權力和平過渡完成。」這位執行長解釋說,正是昨天川普的支持者衝擊國會大廈的事件,才促使了這項決定生效,將川普從Facebook和Instagram上刪除。推特也對川普採取了行動,宣布刪除川普總統發布的三條推文,因為違反了推特平臺的公民誠信政策。
  • 推特更新兩周前安全事故調查結果,表示系因員工被騙
    相信不少朋友都應該記得兩個星期前的推特嚴重安全事故,當時有不少名人名星的推特帳號就被黑了,並且都在同一時間發出了一個比特幣詐騙推文,最終使得攻擊者的比特幣帳號累積收到超過12個比特幣。推特官方隨後就對這次事故發起了調查,而現在推特就通過一系列的推文以及博客貼文來更新了一下調查的進度。推特表示這次事故是由於數名員工受到電話魚叉式網絡釣魚攻擊(Phone spear phishing attack)。
  • 推特遭遇比特幣騙局 歐巴馬和蓋茨等名人帳戶遭黑客入侵
    來源:金融界網站美國一些知名政界和商界領袖的推特帳戶周三下午遭到黑客入侵,從巴拉克·歐巴馬和喬·拜登到比爾·蓋茨和沃倫·巴菲特等均未能倖免,此番攻擊顯然是為了推廣一個比特幣騙局。攻擊範圍之廣令人震驚,而且幾乎可以肯定是協同進行的。似乎遭到黑客攻擊的其他推特帳戶包括Jeff Bezos、伊隆·馬斯克、Kanye West、Uber Technologies Inc.、蘋果公司和彭博新聞社母公司彭博有限合夥企業的創始人兼大股東麥可·布隆伯格。這些帳戶均發表推文,承諾在30分鐘內翻倍返還通過比特幣轉帳的資金。
  • 川普推特帳號被封號,印度媒體發現一個有趣的事情,和莫迪有關
    美國副總統彭斯日前宣布了拜登成為美國正式的下一任的總統之後,美國的各大社交媒體平臺封殺了川普的社交帳號,這件事情同美國發生的暴亂事件一樣引人注目。在川普的推特帳號遭到封殺之後,印度的媒體卻發現了一個有趣的事情,和莫迪有關,據悉現在莫迪竟然是現役國家領導人當中擁有粉絲數量最多的領導人。
  • 拜登無法繼承川普數百萬推特粉絲,美國總統等官方帳號將被清空
    據英國《衛報》當地時間22日報導,美國民主黨當選總統拜登的團隊於本周二表示,拜登在就任總統後,將不會繼承川普在總統官方推特和白宮推特上的數百萬粉絲,這標誌推特公司對拜登沒有採取以往的慣例。據美國商業內幕網站報導,2017年,歐巴馬政府堅稱,推特公司在歐巴馬當年1月份離開白宮時,不僅把這些帳戶轉交給了川普團隊,而且還把這些帳戶的粉絲也轉交了。而推特這家社交媒體巨頭似乎就是這麼做的。拜登團隊的數字主任羅布·弗萊厄蒂(Rob Flaherty)表示,推特公司將會清空美國總統、白宮等官方帳號的粉絲,然後再交接給拜登團隊。
  • 馬斯克不擔心推特被黑客攻擊 透露還有一個暗中觀察的Instagram帳號
    特斯拉 CEO 伊隆·馬斯克在近日接受《紐約時報》專欄作家 Maureen Dowd 採訪時稱,自己的推特消息主要是為了玩梗,同時並不擔心帳號被黑客入侵。在 7 月 15 日的「比特幣騙局」黑客攻擊事件中,@ElonMusk 也是百餘個備受關注的大 V 帳號之一。推特表示,攻擊者可能在此期間下載了某些人的資料和私密消息。對於大 V 帳號被黑客批量攻破一事,馬斯克表示自己並不擔心隱藏的推文被公開:「我的意思是,上下文中可能有一些糟糕的內容,但總體而言,其中還是含有大量的梗」。
  • 推特史上最嚴重安全事故!馬斯克歐巴馬等大V帳號被黑,損失達80萬
    大量大V認證帳號被黑,包括比爾·蓋茨、伊隆·馬斯克、沃倫·巴菲特,傑夫·貝佐斯、前總統歐巴馬、前副總統拜登等個人帳號,以及蘋果、Uber等科技公司的官方帳號都受到波及。美國東部時間下午四點,大量推特帳號被黑客攻擊,開始發布一些數字貨幣相關的釣魚消息。
  • 中國駐美使館推特帳號被黑客攻擊,深夜轉發川普推文引推特警告
    中美局勢方面,中國駐美國大使館稱其推特帳戶被黑客入侵,此前該推特轉發了美國總統川普指責民主黨在選舉中作弊的推文。深夜轉發川普推文?中國駐美使館稱推特帳號被黑客攻擊中國駐美國大使館稱其推特帳戶被黑客入侵,此前該推特轉發了美國總統川普指責民主黨在選舉中作弊的推文。
  • 白宮推特帳號交接,川普粉絲將被清零,拜登團隊很惱火
    不過,推特近日表明,他們不承認川普政府官方推特的粉絲,當選總統拜登宣誓就職後,將不得不從頭開始重建白宮官方的推特帳號,並吸引新的粉絲關注。  推特發表聲明指出,一些政府的官方帳號「不會自動保留現有粉絲。推特將通知這些帳戶的關注者,提供相關內容已被存檔的背景說明,並讓他們選擇是否要關注拜登政府的新帳戶。」
  • 川普推特帳號被封禁,8000萬粉絲,沒了……
    據央視新聞報導,剛剛,美國社交網站推特發布聲明,稱將永久停用美國總統川普的個人帳號。聲明稱,「在經過仔細審核近期川普帳號的推文及相關問題之後,特別是這些推文在推特上和其他地方如何被解讀後,由於擔心更多煽動暴力風險,我們已經永久停用了該帳號。」
  • 推特藍V帳號大批量被黑,淪為比特幣詐騙平臺
    北美時間7月15日下午,比爾蓋茨和埃隆馬斯克官方認證推特帳戶被黑,均以「雙倍返幣」為由提供某比特幣帳戶(怕讀者裡面也有智商欠費的,帳戶屏蔽掉了),而且比爾蓋茨帳戶多次發送並執行了置頂操作,埃隆馬斯克則多次轉載/重新發貼。距事發不到15分鐘,被騙金額已經超過5萬美元。
  • 川普與推特的互相利用和愛恨史
    他沒有參與政策辯論,而是專注於通過攻擊時任總統歐巴馬和國會領導人來挑起爭議,並充當 「出生運動(birther movement:即歐巴馬的出生地爭議 )」的代言人。2011年7月6日,歐巴馬在推特上舉行了一場廣受關注的市政廳會議後,各路政客開始在推特上大肆宣傳,媒體也開始利用推特作為報導的鉤子。
  • 【大規模名人推特帳號被黑事件主謀找到 系17歲佛州少年】本月早些...
    2020-08-01 08:55:08來源:FX168 【大規模名人推特帳號被黑事件主謀找到系17歲佛州少年】本月早些時候,歐巴馬、馬斯克、坎耶·維斯特等130個知名用戶的推特帳號遭到大規模黑客攻擊,一名17歲的佛州少年已被緝拿歸案,據稱是這一系列襲擊的幕後黑手。
  • 推特臉書刪近千內地帳號,稱是假新聞 網友:這就是言論自由?
    推特停用936個帳號推特公司官方帳號「推特安全」在8月19日發布了一份聲明,稱他們已經暫停了936個在內地建立的推特帳號。但推特給出的理由卻非常荒唐——這些帳號有「官方背景」,通過協調一致的統一行動在傳播、放大各種涉港信息,而他們傳播的這些信息在破壞香港示威的「合法性」,還「企圖在香港播下政治不和的種子」,「擾亂香港政治秩序」。